ATool是一款供高级用户使用的专业安全管理工具集,包含了多款实用的系统工具,能够实现用户对系统的安全管理,同时针对系统中的木马、后门、黑客工具等恶意程序进行检测并辅助用户进行处理。特别提供了分析模块,能够实现基于条件加权的未知木马检测体制,对系统中端口、进程、服务、自启动项、插件等内容进行严格的行为判断和特征分析,形成对每个文件的受信状态判定。
ATooL更新功能:
1.加入重启机制。
2.验证自身是否被hook。
3.加入隐藏文件检测功能(支持NTFS/FAT32/windows 2000/windows xp/windows vista x86/windows vista x64系统)。
4.增加用户态钩子检测功能。
8.检测克隆帐户
9.自身防止dll注入,消息钩子注入
10.文件管理可检测并提取AK922 rootkit